Outreach Governance Gateway
Geen zoveelste AI-SDR. Een deterministische gateway die tussen uw enrichment en uw verzendrails zit, elke e-mail opstelt in de gemeten stem van een benoemde rep, daarna elke bewering bewijst, deliverability scoort en EU AI Act Artikel 5 controleert voordat de e-mail mag worden verzonden. Agents adviseren, code beslist, en wij bewaren receipts.
+0.208
Stijlgetrouwheidslift ten opzichte van een zero-shot-prompt
0.275 tot 0.483, held-out set van 6 prospects, bundled-draft-modus
5 / 5
Concepten correct gepoort, deterministisch
Gelabelde adversariële set van 5 cases
4 controles
Onafhankelijke poorten vóór elke verzending
Feiten, deliverability, EU AI Act Art. 5, stijl
Een uitvoerbare demo van het mechanisme op synthetische prospects en reps. De governancelaag draait deterministisch zonder API-sleutel; de drafter is het optionele deel.
Het risico van 2026 is geen slechte e-mail. Het is een afgewezen domein en een toezichthouder.
AI-SDR's optimaliseren voor volume. Generieke AI-e-mail convergeert naar een probabilistisch gemiddelde, "delve," "landscape," en "transformative" zijn inmiddels hoorbare tells, personalisatie wordt beweerd in plaats van gemeten, en niemand toetst de resulterende bewering opnieuw aan een actuele product-source-of-truth. Dus een te hoog geclaimde certificering, een manipulatieve urgentielijn of een spam-triggerend concept gaat intact de deur uit. Verificatie, als die überhaupt plaatsvindt, wordt ná verzending vastgeschroefd.
De markt heeft al laten zien wat dat kost. 11x.ai haalde ruwweg 74 miljoen dollar op bij a16z en Benchmark, verloor daarna naar schatting 70 tot 80 procent van zijn klanten binnen maanden, en ZoomInfo zei dat de tool "performed significantly worse than their SDR employees" (TechCrunch, maart 2025). Jaarlijks verloop op AI-SDR-tools loopt 50 tot 70 procent. De faalmodus is niet dat het model een slechte zin schreef. Het is dat er niets tussen het concept en de verzending stond.
Twee struikeldraden in 2026 maken dat gat duur. Google begon in november 2025 non-compliant bulk-e-mail te weigeren en Microsoft handhaafde in mei 2025, en één campagne boven de spamklachtdrempel van 0.3 procent kan de deliverability met ruwweg de helft verlagen over elk domein waarvan uw bedrijf verzendt, met een herstel van 3 tot 12 maanden. Afzonderlijk is EU AI Act Artikel 5 afdwingbaar sinds februari 2025, en manipulatieve framing in outreach is nu iets waar een compliance-team verantwoording voor moet afleggen. De meeste sales-AI controleert geen van beide.
Een AI schrijft het concept. Daarna beslist pure-Python-code, buiten het model, of het concept mag worden verzonden.
De pijplijn is eenvoudig: een synthetisch prospectrecord gaat door dual-retrieval, een drafter schrijft de e-mail, een verifier-crew voert vier controles uit, een beleidspoort retourneert CLEAR of BLOCK, en er wordt een ondertekende verzendreceipt geschreven. De kernarchitectuurclaim is dat stijl en content onafhankelijk worden opgehaald, omdat een drafter niet te vertrouwen is om zijn eigen beweringen te beoordelen.
De e-mails van elke top-rep worden geïndexeerd met een stilometrische kenmerkvector: zinslengteverdeling en burstiness, type-token ratio, interpunctieprofiel, hedging-markers, en begroetings- of CTA-structuur, plus persona-, industrie- en uitkomstmetadata. De match is stilometrische gelijkenis maal een metadatafilter, zodat een e-mail wordt geschreven voor de persona, niet over deze, zonder een propriëtair embeddingmodel.
TF-IDF over de goedgekeurde productkennisbank van feiten, prijzen en certificeringen levert de feitelijke context en de source-of-truth waaraan de feitelijke verifier toetst. Het wordt apart van stijl opgehaald, zodat de grounding-controle nooit de eigen beweringen van de drafter erft.
| Controle | Wat het doet | Oordeel |
|---|---|---|
| Feitelijke grounding | Toetst elke feitelijke bewering aan de product-source-of-truth. Vangt een verzonnen feature, een prijs onder de bodemprijs, of een certificering die de leverancier niet heeft, zoals een SOC 2 Type II-claim wanneer de kennisbank alleen Type I bevat. | SUPPORTED / UNSUPPORTED / CONTRADICTED |
| Deliverability | Een deterministische inbox-placement-heuristiek uit zinsvariatie, een spam-triggerlexicon en schreeuwen (hoofdletters en uitroeptekens). | 0 tot 1, drempel 0.7 |
| EU AI Act Artikel 5 | Een bewaker tegen gefabriceerde schaarste, valse urgentie, misleidend social proof en psychologische druk. | pass / flag met benoemd patroon |
| Stijlgetrouwheid | De stilometrische afstand van het concept tot de vingerafdruk van de doel-rep, met dezelfde extractor die voor de stijlstore is gebouwd. Gemeten, niet beweerd. | 0 tot 1 |
De e-mail is alleen CLEAR als er geen unsupported of contradicted beweringen zijn, deliverability minstens 0.7 is, en Artikel 5 schoon is. Anders BLOCKT de poort de verzending en routeert naar menselijke beoordeling met de exacte redenen. De poort is deterministisch, dus dezelfde input levert bij elke run hetzelfde oordeel op, wat hem certificeerbaar maakt op een manier waarop een LLM-rechter dat niet is. De optionele aanvullende LLM-verifier kan alleen unsupported bevindingen toevoegen; hij kan nooit een bewering vrijgeven die de deterministische controle heeft gevlagd, en hij kan de poort niet overrulen.
Alle prospects, reps en de productkennisbank zijn synthetisch, verzonnen voor de demo. Er wordt geen echte leverancier, klant of certificering geclaimd.
Een e-mail aan Jordan Ellis bij Northwind Pay, opgesteld in Maya Chens directe, technische stem. Alle vier de controles slagen, het concept wordt vrijgegeven, en er volgt een groene verzendreceipt. Stijlgetrouwheid leest 0.500 tegen Maya's vingerafdruk, versus een 0.295 zero-shot-baseline op dezelfde prospect, de stijllift zichtbaar gemaakt.
Een concept aan Chris Tanaka bij Vaultline, een security-koper onder renewal-druk, overclaimt "SOC 2 Type II certified and fully HIPAA certified" wanneer de kennisbank alleen SOC 2 Type I en geen HIPAA bevat, en voegt "only 2 onboarding slots left this quarter" en "most of your competitors have already moved" toe. Feiten faalt en Artikel 5 faalt, dus de beleidspoort blokkeert de verzending en routeert naar een mens met de exacte redenen. Niets onwaars of manipulatiefs bereikt uw domein.
De analyseweergave toont de stijlherkomst, de winnende e-mails waaruit de stem is gematcht, naast elke feitelijke bewering en haar oordeel. SOC 2 Type II is gemarkeerd als CONTRADICTED, omdat de source-of-truth SOC 2 Type I bevat, en HIPAA certified is gemarkeerd als UNSUPPORTED, omdat er geen ondersteunende certificering in de source-of-truth bestaat. Elk oordeel draagt zijn reden en citaat.
De alles-of-niets-vraag is of de stijlstore een goed geformuleerde prompt alleen verslaat. Over de held-out set van 6 prospects in bundled-draft-modus is de gemiddelde style-injected getrouwheid 0.483 versus 0.275 zero-shot, een lift van +0.208, en de poort oordeelde correct over alle 5 concepten in de gelabelde adversariële set. Beide cijfers worden aan die sets toegeschreven, niet aangeboden als open-wereldgaranties.
Additief, geen rip-and-replace. Het bewaakt de verzending; het vervangt uw SDR-stack niet.
| Zorgpunt | Een typische AI-SDR | Outreach Governance Gateway |
|---|---|---|
| Wie beslist over de verzending | Het model, of een drempel op het model | Een deterministische beleidspoort buiten het model |
| Verificatie van beweringen | Beweerd, zelden opnieuw getoetst aan een bron | Elke bewering getoetst aan een source-of-truth |
| Personalisatie | Beweerd | Gemeten als stilometrische getrouwheid, getoond op het scherm |
| Deliverability | Achteraf ontdekt nadat het domein is gevlagd | Gescoord vóór verzending tegen een drempel van 0.7 |
| EU AI Act Artikel 5 | Meestal ongecontroleerd | Een benoemde controle die de verzending kan blokkeren |
| Audittrail | Geen die het model zelf kan produceren | Een ondertekende JSON- en HTML-verzendreceipt per e-mail |
Een AI-SDR optimaliseert voor volume en schrijft de e-mail. Dit is de governancelaag die tussen het concept en de verzending zit. Het is additief, geen rip-and-replace: het schuift tussen uw enrichment (Clay, Apollo) en uw verzendrails (Instantly, Smartlead), neemt elk concept, en voert vier onafhankelijke controles uit via een deterministische beleidspoort voordat dat concept mag vertrekken. De waarde is bewijs, herkomst en governance, niet een mooiere zin.
In deze demo controleert en poort het, het verstuurt niet. Enrichment, CRM-lezen en -schrijven, en de verzendinfrastructuur zijn gestubd of gesimuleerd, dus deliverability wordt gescoord, nooit afgeleverd, en de prospectrecords zijn vooraf klaargezette synthetische fixtures. Het punt van de demo is het mechanisme te bewijzen: de controles, de beleidspoort en de ondertekende receipt. In een uitrol zou dezelfde poort vóór uw echte verzendrails zitten.
Stijlgetrouwheid wordt gemeten, niet geclaimd. De winnende e-mails van elke top-rep worden geïndexeerd met een stilometrische vingerafdruk, en elk concept wordt gescoord op de afstand tot die vingerafdruk op een schaal van 0 tot 1. Een zero-shot-toggle regenereert dezelfde prospect met style injection uit, zodat u het getal kunt zien bewegen. Over onze held-out set van 6 prospects in bundled-draft-modus tilde style injection de gemiddelde getrouwheid van 0.275 naar 0.483, een lift van +0.208.
De verzending stopt en het concept gaat naar een mens met de exacte redenen. U ziet welke beweringen unsupported of contradicted waren tegen de source-of-truth, welke EU AI Act Artikel 5-patronen afgingen, de deliverability-score en het stijlgetrouwheidsgetal, allemaal in een downloadbare JSON- en HTML-verzendreceipt. De demo stopt bij een schone, beredeneerde blokkering; een begrensde auto-rewrite is een uitgesteld vervolg.
De deliverability-controle scoort elk concept voordat het zou worden verzonden, met zinsvariatie, een spam-triggerlexicon en schreeuwen (hoofdletters en uitroeptekens), tegen een drempel van 0.7. Google begon in november 2025 non-compliant bulk-e-mail te weigeren en Microsoft handhaafde in mei 2025, en één campagne boven de spamklachtdrempel van 0.3 procent kan de deliverability met ruwweg de helft verlagen over alle bedrijfs-e-mail, met een herstel van 3 tot 12 maanden. Scoren vóór verzending is hoe u die grens vermijdt, al scoort de demo in plaats van een live domein te monitoren.
Een van de vier controles is een bewaker voor EU AI Act Artikel 5, dat afdwingbaar is sinds februari 2025 en manipulatieve framing verbiedt zoals gefabriceerde schaarste, valse urgentie, misleidend social proof en psychologische druk. De controle vlagt het benoemde patroon en de beleidspoort blokkeert de verzending wanneer die afgaat. De Gateway geeft geen juridisch advies; hij geeft uw compliance-partner een reproduceerbare controle en een indienbaar audittrail.
Het onderzoek achter deze demo — de architectuur, het verificatieontwerp en de enterprise-blueprint.
Volledige oplossing
Ontdek de oplossing AI-verkooppersonalisatie die meetings boekt →De governancelaag tussen het concept en de verzending.
Als uw team worstelt met hoe u AI-outreach eerlijk, deliverable en Artikel 5-schoon houdt, horen we graag hoe u erover nadenkt. Het probleem is sectorbreed en de antwoorden zullen dat ook zijn.